google leitet mich auf seltsame seiten

  • #1
S

Stuwi

Guest
Hey ich habe das gleiche Problem wie auch schon ein paar Leute hier..

win xp
java neu
adobe neu

hab mir hjt und silent runner runtergeladen und nun auch schon die beiden berichte erstellen lassen.

wie geh ich nun weiter vor? hjt sagt folgendes:

Code:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:34:05, on 18.02.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
D:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\VIA\RAID\raid_tool.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
D:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
D:\Programme\Adobe\Photoshop\3.0\Apps\apdproxy.exe
D:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
D:\Programme\iTunes\iTunesHelper.exe
D:\Programme\ZoneAlarm\zlclient.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\DNA\btdna.exe
C:\Programme\iPod\bin\iPodService.exe
D:\Programme\Microsoft Office\Office12\OUTLOOK.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = [url]http://search.bearshare.com/sidebar.html?src=ssb[/url]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = [url]http://google.icq.com/search/search_frame.php[/url]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [url]http://www.stern.de/[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [url]http://go.microsoft.com/fwlink/?LinkId=69157[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [url]http://go.microsoft.com/fwlink/?LinkId=69157[/url]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = www-cache.fh-jena.de:8080
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: GVDownloader - {ae4df123-9140-4f93-9b32-ff0186389cc3} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RaidTool] C:\Programme\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] D:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
O4 - HKLM\..\Run: [IntelliPoint] C:\Programme\Microsoft IntelliPoint\point32.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] D:\Programme\Adobe\Photoshop\3.0\Apps\apdproxy.exe
O4 - HKLM\..\Run: [BrMfcWnd] C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl06a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [GrooveMonitor] D:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe /a /m C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] D:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] D:\Programme\QuickTime\QTTask.exe -atboottime
O4 - HKLM\..\Run: [ZoneAlarm Client] D:\Programme\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [avgnt] C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre6\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
O4 - HKCU\..\Run: [VoipCheapCom] D:\Programme\VoipCheapCom\VoipCheapCom.exe -nosplash -minimized
O4 - HKCU\..\Run: [BitTorrent DNA] C:\Programme\DNA\btdna.exe
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User->Default user')
O4 - Startup: Thoosje Sidebar.lnk = C:\Programme\Thoosje Vista Sidebar\Thoosje Sidebar.exe
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://D:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra->Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra->Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ\ICQ6\ICQ.exe
O9 - Extra->Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra->Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [java_sun] Java (Sun)
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - [url]http://upload.facebook.com/controls/FacebookPhotoUploader5.cab[/url]
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - [url]http://www.nvidia.com[/url] [...] /sysreqlab3.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - [url]http://static.pe.studivz.net/photouploader/ImageUploader5.cab?nocache=1225565742[/url]
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - [url]http://download.divx.com/player/DivXBrowserPlugin.cab[/url]
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - [url]http://static.ak.studivz.net/photouploader/ImageUploader4.cab?nocache=20071128-1[/url]
O16 - DPF: {C728DAB8-FDF5-4CD7-89DD-879D25794C77} (KooPlayer Control) - [url]http://www.cctv.com/p2p/tvkoo/cctvplayer.ocx[/url]
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [url]http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab[/url]
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - Winlogon Notify: crypt - C:\WINDOWS\
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (antivirscheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (antivirservice) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (javaquickstarterservice) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 12310 bytes

wär echt super, wenn mir jemand dabei helfen könnte.

abgetrennt vom Thema Google Suchanfrage geht über web-analytics.google.com und dann fehlerhafter Link :
 
  • #2
  • #3
sry.. hatte die woche ein wenig stress..
nun hab ich aber gmer auf meinem desktop, auch alle programme geschlossen, beim doppelklick auf die exe passiert allerdings nix.

Habt ihr eine Idee woran das liegen kann?
 
  • #4
gmer löschen, neu laden, aber als stuwi.exe auf dem desktop speichern. versuch es dann wieder.
 
  • #5
jup.. lag am dateinamen!
ist das das richtige, was ich grad schicke? sieht so lang und komisch aus =)

hier der hijackthis logfile:

Code:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:34:05, on 18.02.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
D:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\VIA\RAID\raid_tool.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
D:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
D:\Programme\Adobe\Photoshop\3.0\Apps\apdproxy.exe
D:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
D:\Programme\iTunes\iTunesHelper.exe
D:\Programme\ZoneAlarm\zlclient.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\DNA\btdna.exe
C:\Programme\iPod\bin\iPodService.exe
D:\Programme\Microsoft Office\Office12\OUTLOOK.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = [url]http://search.bearshare.com/sidebar.html?src=ssb[/url]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = [url]http://google.icq.com/search/search_frame.php[/url]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [url]http://www.stern.de/[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [url]http://go.microsoft.com/fwlink/?LinkId=69157[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [url]http://go.microsoft.com/fwlink/?LinkId=69157[/url]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = www-cache.fh-jena.de:8080
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: GVDownloader - {ae4df123-9140-4f93-9b32-ff0186389cc3} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RaidTool] C:\Programme\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] D:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
O4 - HKLM\..\Run: [IntelliPoint] C:\Programme\Microsoft IntelliPoint\point32.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] D:\Programme\Adobe\Photoshop\3.0\Apps\apdproxy.exe
O4 - HKLM\..\Run: [BrMfcWnd] C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl06a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [GrooveMonitor] D:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe /a /m C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [RegKillElbyCheck] D:\Programme\Elaborate Bytes\DVD Region Killer\ElbyCheck.exe /L RegKill
O4 - HKLM\..\Run: [iTunesHelper] D:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] D:\Programme\QuickTime\QTTask.exe -atboottime
O4 - HKLM\..\Run: [ZoneAlarm Client] D:\Programme\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [avgnt] C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre6\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
O4 - HKCU\..\Run: [VoipCheapCom] D:\Programme\VoipCheapCom\VoipCheapCom.exe -nosplash -minimized
O4 - HKCU\..\Run: [BitTorrent DNA] C:\Programme\DNA\btdna.exe
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User->Default user')
O4 - Startup: Thoosje Sidebar.lnk = C:\Programme\Thoosje Vista Sidebar\Thoosje Sidebar.exe
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://D:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra->Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra->Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ\ICQ6\ICQ.exe
O9 - Extra->Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra->Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [java_sun] Java (Sun)
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - [url]http://upload.facebook.com/controls/FacebookPhotoUploader5.cab[/url]
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - [url]http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab[/url]
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - [url]http://static.pe.studivz.net/photouploader/ImageUploader5.cab?nocache=1225565742[/url]
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - [url]http://download.divx.com/player/DivXBrowserPlugin.cab[/url]
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - [url]http://static.ak.studivz.net/photouploader/ImageUploader4.cab?nocache=20071128-1[/url]
O16 - DPF: {C728DAB8-FDF5-4CD7-89DD-879D25794C77} (KooPlayer Control) - [url]http://www.cctv.com/p2p/tvkoo/cctvplayer.ocx[/url]
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [url]http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab[/url]
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - Winlogon Notify: crypt - C:\WINDOWS\
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (antivirscheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (antivirservice) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (javaquickstarterservice) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: SmartLinkService (SLService) -  - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 12310 bytes
 
  • #6
und das ist das, was bei gmer angezeigt wurde:



Code:
GMER 1.0.14.14536 - [url]http://www.gmer.net[/url]
Rootkit scan 2009-02-27 21:36:22
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.14 ----

Code      85E9A860                                                                                       ZwEnumerateKey
Code      85E8EA38                                                                                       ZwFlushInstructionCache
Code      8728A366                                                                                       IofCallDriver
Code      85E54166                                                                                       IofCompleteRequest

---- Kernel code sections - GMER 1.0.14 ----

.text      ntoskrnl.exe!IofCallDriver                                                                              804E37C5 5 Bytes JMP 8728A36B 
.text      ntoskrnl.exe!IofCompleteRequest                                                                           804E3BF6 5 Bytes JMP 85E5416B 
PAGE      ntoskrnl.exe!ZwEnumerateKey                                                                             8056EF30 4 Bytes JMP 85E9A864 
PAGE      ntoskrnl.exe!ZwFlushInstructionCache                                                                         80576A6A 5 Bytes JMP 85E8EA3C 
?        C:\WINDOWS\system32\drivers\sptd.sys                                                                         Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
?        srescan.sys                                                                                     Das System kann die angegebene Datei nicht finden. !
?        RecAgent.sys                                                                                     Das System kann die angegebene Datei nicht finden. !
.text      USBPORT.SYS!DllUnload                                                                                F634762C 5 Bytes JMP 86BE1770 
?        C:\WINDOWS\System32\drivers\6b8fef0d.sys                                                                       Das System kann die angegebene Datei nicht finden. !

---- User code sections - GMER 1.0.14 ----

.text      C:\WINDOWS\system32\oodag.exe[176] ntdll.dll!LdrLoadDll                                                               7C9261CA 5 Bytes JMP 00A1000A 
.text      C:\WINDOWS\system32\oodag.exe[176] ntdll.dll!LdrUnloadDll                                                              7C92718B 5 Bytes JMP 00A2000A 
.text      D:\Programme\iTunes\iTunesHelper.exe[276] ntdll.dll!LdrLoadDll                                                            7C9261CA 5 Bytes JMP 00B9000A 
.text      D:\Programme\iTunes\iTunesHelper.exe[276] ntdll.dll!LdrUnloadDll                                                           7C92718B 5 Bytes JMP 00BA000A 
.text      C:\WINDOWS\system32\spoolsv.exe[520] ntdll.dll!LdrLoadDll                                                              7C9261CA 5 Bytes JMP 0096000A 
.text      C:\WINDOWS\system32\spoolsv.exe[520] ntdll.dll!LdrUnloadDll                                                             7C92718B 5 Bytes JMP 0097000A 
.text      C:\WINDOWS\system32\slserv.exe[592] ntdll.dll!LdrLoadDll                                                               7C9261CA 5 Bytes JMP 0091000A 
.text      C:\WINDOWS\system32\slserv.exe[592] ntdll.dll!LdrUnloadDll                                                              7C92718B 5 Bytes JMP 0092000A 
.text      C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe[736] ntdll.dll!LdrLoadDll                                                7C9261CA 3 Bytes JMP 0093000A 
.text      C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe[736] ntdll.dll!LdrLoadDll + 4                                              7C9261CE 1 Byte [ 84 ]
.text      C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe[736] ntdll.dll!LdrUnloadDll                                               7C92718B 5 Bytes JMP 0094000A 
.text      C:\Programme\DNA\btdna.exe[888] ntdll.dll!LdrLoadDll                                                                 7C9261CA 5 Bytes JMP 00A0000A 
.text      C:\Programme\DNA\btdna.exe[888] ntdll.dll!LdrUnloadDll                                                                7C92718B 5 Bytes JMP 00A1000A 
.text      C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[916] ntdll.dll!LdrLoadDll                                               7C9261CA 5 Bytes JMP 0094000A 
.text      C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[916] ntdll.dll!LdrUnloadDll                                              7C92718B 5 Bytes JMP 0095000A 
.text      C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe[928] ntdll.dll!LdrLoadDll                                7C9261CA 5 Bytes JMP 006C000A 
.text      C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe[928] ntdll.dll!LdrUnloadDll                               7C92718B 5 Bytes JMP 006D000A 
.text      C:\Programme\Bonjour\mDNSResponder.exe[944] ntdll.dll!LdrLoadDll                                                           7C9261CA 5 Bytes JMP 0070000A 
.text      C:\Programme\Bonjour\mDNSResponder.exe[944] ntdll.dll!LdrUnloadDll                                                          7C92718B 5 Bytes JMP 0071000A 
.text      C:\Programme\Java\jre6\bin\jqs.exe[1012] ntdll.dll!LdrLoadDll                                                            7C9261CA 5 Bytes JMP 006D000A 
.text      C:\Programme\Java\jre6\bin\jqs.exe[1012] ntdll.dll!LdrUnloadDll                                                           7C92718B 5 Bytes JMP 006E000A 
.text      C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe[1076] ntdll.dll!LdrLoadDll                           7C9261CA 5 Bytes JMP 0073000A 
.text      C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe[1076] ntdll.dll!LdrUnloadDll                          7C92718B 5 Bytes JMP 0074000A 
.text      C:\WINDOWS\system32\winlogon.exe[1280] ntdll.dll!LdrLoadDll                                                             7C9261CA 5 Bytes JMP 0063000A 
.text      C:\WINDOWS\system32\winlogon.exe[1280] ntdll.dll!LdrUnloadDll                                                            7C92718B 5 Bytes JMP 0064000A 
.text      C:\WINDOWS\system32\services.exe[1324] ntdll.dll!LdrLoadDll                                                             7C9261CA 5 Bytes JMP 0063000A 
.text      C:\WINDOWS\system32\services.exe[1324] ntdll.dll!LdrUnloadDll                                                            7C92718B 5 Bytes JMP 0064000A 
.text      C:\WINDOWS\system32\lsass.exe[1336] ntdll.dll!LdrLoadDll                                                               7C9261CA 5 Bytes JMP 006E000A 
.text      C:\WINDOWS\system32\lsass.exe[1336] ntdll.dll!LdrUnloadDll                                                              7C92718B 5 Bytes JMP 0071000A 
.text      D:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe[1740] ntdll.dll!LdrLoadDll                                7C9261CA 5 Bytes JMP 00F2000A 
.text      D:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe[1740] ntdll.dll!LdrUnloadDll                               7C92718B 5 Bytes JMP 00F3000A 
.text      C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[1748] ntdll.dll!LdrLoadDll                                               7C9261CA 5 Bytes JMP 00B9000A 
.text      C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[1748] ntdll.dll!LdrUnloadDll                                              7C92718B 5 Bytes JMP 00BA000A 
.text      C:\Programme\Java\jre6\bin\jusched.exe[1980] ntdll.dll!LdrLoadDll                                                          7C9261CA 5 Bytes JMP 00BA000A 
.text      C:\Programme\Java\jre6\bin\jusched.exe[1980] ntdll.dll!LdrUnloadDll                                                         7C92718B 5 Bytes JMP 00BB000A 
.text      C:\WINDOWS\system32\nvsvc32.exe[2016] ntdll.dll!LdrLoadDll                                                              7C9261CA 5 Bytes JMP 006B000A 
.text      C:\WINDOWS\system32\nvsvc32.exe[2016] ntdll.dll!LdrUnloadDll                                                             7C92718B 5 Bytes JMP 006C000A 
.text      C:\WINDOWS\System32\alg.exe[2116] ntdll.dll!LdrLoadDll                                                                7C9261CA 5 Bytes JMP 006E000A 
.text      C:\WINDOWS\System32\alg.exe[2116] ntdll.dll!LdrUnloadDll                                                               7C92718B 5 Bytes JMP 006F000A 
.text      C:\Programme\iPod\bin\iPodService.exe[2496] ntdll.dll!LdrLoadDll                                                           7C9261CA 5 Bytes JMP 0072000A 
.text      C:\Programme\iPod\bin\iPodService.exe[2496] ntdll.dll!LdrUnloadDll                                                          7C92718B 5 Bytes JMP 0073000A 
.text      C:\WINDOWS\system32\wbem\wmiprvse.exe[3288] ntdll.dll!LdrLoadDll                                                           7C9261CA 5 Bytes JMP 007E000A 
.text      C:\WINDOWS\system32\wbem\wmiprvse.exe[3288] ntdll.dll!LdrUnloadDll                                                          7C92718B 5 Bytes JMP 0081000A 
.text      C:\WINDOWS\system32\wbem\unsecapp.exe[3320] ntdll.dll!LdrLoadDll                                                           7C9261CA 5 Bytes JMP 00B2000A 
.text      C:\WINDOWS\system32\wbem\unsecapp.exe[3320] ntdll.dll!LdrUnloadDll                                                          7C92718B 5 Bytes JMP 00B3000A 
.text      C:\WINDOWS\Explorer.EXE[3456] ntdll.dll!LdrLoadDll                                                                  7C9261CA 5 Bytes JMP 00BF000A 
.text      C:\WINDOWS\Explorer.EXE[3456] ntdll.dll!LdrUnloadDll                                                                 7C92718B 5 Bytes JMP 00C0000A 
.text      C:\Programme\VIA\RAID\raid_tool.exe[3704] ntdll.dll!LdrLoadDll                                                            7C9261CA 5 Bytes JMP 00A1000A 
.text      C:\Programme\VIA\RAID\raid_tool.exe[3704] ntdll.dll!LdrUnloadDll                                                           7C92718B 5 Bytes JMP 00A2000A 
.text      C:\WINDOWS\SOUNDMAN.EXE[3724] ntdll.dll!LdrLoadDll                                                                  7C9261CA 5 Bytes JMP 009E000A 
.text      C:\WINDOWS\SOUNDMAN.EXE[3724] ntdll.dll!LdrUnloadDll                                                                 7C92718B 5 Bytes JMP 009F000A 
.text      C:\Programme\Synaptics\SynTP\SynTPLpr.exe[3748] ntdll.dll!LdrLoadDll                                                         7C9261CA 5 Bytes JMP 0092000A 
.text      C:\Programme\Synaptics\SynTP\SynTPLpr.exe[3748] ntdll.dll!LdrUnloadDll                                                        7C92718B 3 Bytes JMP 0093000A 
.text      C:\Programme\Synaptics\SynTP\SynTPLpr.exe[3748] ntdll.dll!LdrUnloadDll + 4                                                      7C92718F 1 Byte [ 84 ]
.text      C:\Programme\Synaptics\SynTP\SynTPEnh.exe[3808] ntdll.dll!LdrLoadDll                                                         7C9261CA 5 Bytes JMP 00A7000A 
.text      C:\Programme\Synaptics\SynTP\SynTPEnh.exe[3808] ntdll.dll!LdrUnloadDll                                                        7C92718B 5 Bytes JMP 00A8000A 
.text      D:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe[3848] ntdll.dll!LdrLoadDll                                                   7C9261CA 5 Bytes JMP 009E000A 
.text      D:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe[3848] ntdll.dll!LdrUnloadDll                                                  7C92718B 5 Bytes JMP 009F000A 
.text      C:\WINDOWS\system32\ctfmon.exe[3860] ntdll.dll!LdrLoadDll                                                              7C9261CA 5 Bytes JMP 0097000A 
.text      C:\WINDOWS\system32\ctfmon.exe[3860] ntdll.dll!LdrUnloadDll                                                             7C92718B 5 Bytes JMP 0098000A 
.text      C:\Programme\Microsoft IntelliPoint\point32.exe[3868] ntdll.dll!LdrLoadDll                                                      7C9261CA 5 Bytes JMP 00B6000A 
.text      C:\Programme\Microsoft IntelliPoint\point32.exe[3868] ntdll.dll!LdrUnloadDll                                                     7C92718B 5 Bytes JMP 00B7000A 
.text      D:\Programme\Microsoft Office\Office12\GrooveMonitor.exe[3984] ntdll.dll!LdrLoadDll                                                 7C9261CA 5 Bytes JMP 00BC000A 
.text      D:\Programme\Microsoft Office\Office12\GrooveMonitor.exe[3984] ntdll.dll!LdrUnloadDll                                                7C92718B 5 Bytes JMP 00BD000A 
.text      C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe[4044] ntdll.dll!LdrLoadDll                           7C9261CA 5 Bytes JMP 009C000A 
.text      C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe[4044] ntdll.dll!LdrUnloadDll                          7C92718B 5 Bytes JMP 009D000A 
.text      C:\Dokumente und Einstellungen\Peter\Desktop\stuwi.exe[4904] ntdll.dll!LdrLoadDll                                                  7C9261CA 5 Bytes JMP 009D000A 
.text      C:\Dokumente und Einstellungen\Peter\Desktop\stuwi.exe[4904] ntdll.dll!LdrUnloadDll                                                 7C92718B 5 Bytes JMP 009E000A
 
  • #7
Code:
---- Kernel IAT/EAT - GMER 1.0.14 ----

IAT       \WINDOWS\System32\Drivers\SCSIPORT.SYS[ntoskrnl.exe!IoConnectInterrupt]                                                       [F747B06C] sptd.sys
IAT       pci.sys[ntoskrnl.exe!IoDetachDevice]                                                                         [F747B018] sptd.sys
IAT       pci.sys[ntoskrnl.exe!IoAttachDeviceToDeviceStack]                                                                  [F749D9AE] sptd.sys
IAT       atapi.sys[ntoskrnl.exe!IoConnectInterrupt]                                                                      [F747B06C] sptd.sys
IAT       atapi.sys[HAL.dll!READ_PORT_UCHAR]                                                                          [F7464AD4] sptd.sys
IAT       atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT]                                                                      [F7464C1A] sptd.sys
IAT       atapi.sys[HAL.dll!READ_PORT_USHORT]                                                                         [F7464B9C] sptd.sys
IAT       atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT]                                                                     [F7465748] sptd.sys
IAT       atapi.sys[HAL.dll!WRITE_PORT_UCHAR]                                                                         [F746561E] sptd.sys
IAT       \SystemRoot\system32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR]                                                          [F747A29A] sptd.sys
IAT       \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisRegisterProtocol]                                                       [F188DCA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisOpenAdapter]                                                         [F188E1C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisCloseAdapter]                                                         [F188E320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisDeregisterProtocol]                                                      [F188DE10] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisDeregisterProtocol]                                                       [F188DE10] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisRegisterProtocol]                                                        [F188DCA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisOpenAdapter]                                                          [F188E1C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisCloseAdapter]                                                          [F188E320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisRegisterProtocol]                                                       [F188DCA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisCloseAdapter]                                                         [F188E320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisOpenAdapter]                                                          [F188E1C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisDeregisterProtocol]                                                      [F188DE10] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisCloseAdapter]                                                          [F188E320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisOpenAdapter]                                                           [F188E1C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisRegisterProtocol]                                                        [F188DCA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\System32\drivers\afd.sys[ntoskrnl.exe!IoCreateFile]                                                           [F189B330] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisDeregisterProtocol]                                                       [F188DE10] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisRegisterProtocol]                                                        [F188DCA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisOpenAdapter]                                                          [F188E1C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisCloseAdapter]                                                          [F188E320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\arp1394.sys[NDIS.SYS!NdisCloseAdapter]                                                         [F188E320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\arp1394.sys[NDIS.SYS!NdisOpenAdapter]                                                          [F188E1C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\arp1394.sys[NDIS.SYS!NdisDeregisterProtocol]                                                      [F188DE10] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\arp1394.sys[NDIS.SYS!NdisRegisterProtocol]                                                       [F188DCA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisRegisterProtocol]                                                       [F188DCA0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisDeregisterProtocol]                                                      [F188DE10] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisCloseAdapter]                                                         [F188E320] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisOpenAdapter]                                                          [F188E1C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\srv.sys[ntoskrnl.exe!NtOpenFile]                                                            [F1886670] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\srv.sys[ntoskrnl.exe!NtSetInformationFile]                                                       [F18865C0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\srv.sys[ntoskrnl.exe!IoCreateFile]                                                           [F1886770] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
IAT       \SystemRoot\system32\DRIVERS\srv.sys[ntoskrnl.exe!NtCreateFile]                                                           [F18862D0] \SystemRoot\System32\vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
 
  • #8
Code:
---- Devices - GMER 1.0.14 ----

Device     \FileSystem\Ntfs \Ntfs                                                                                6b8fef0d.sys
Device     \FileSystem\Ntfs \Ntfs                                                                                873D11E8
Device     \FileSystem\Fastfat \FatCdrom                                                                            8558C1E8
Device     \Driver\Tcpip \Device\Ip                                                                               vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
Device     \Driver\Tcpip \Device\Ip                                                                               6b8fef0d.sys

AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0                                                                       SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1                                                                       SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)

Device     \Driver\usbuhci \Device\USBPDO-0                                                                           870E91E8
Device     \Driver\usbehci \Device\USBPDO-1                                                                           870D2410
Device     \Driver\usbuhci \Device\USBPDO-2                                                                           870E91E8
Device     \Driver\usbuhci \Device\USBPDO-3                                                                           870E91E8
Device     \Driver\usbuhci \Device\USBPDO-4                                                                           870E91E8
Device     \Driver\Tcpip \Device\Tcp                                                                              vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
Device     \Driver\Tcpip \Device\Tcp                                                                              6b8fef0d.sys
Device     \Driver\Ftdisk \Device\HarddiskVolume1                                                                        873D31E8
Device     \Driver\Ftdisk \Device\HarddiskVolume2                                                                        873D31E8
Device     \Driver\Cdrom \Device\CdRom0                                                                             870941E8
Device     \Driver\Ftdisk \Device\HarddiskVolume3                                                                        873D31E8
Device     \Driver\atapi \Device\Ide\IdePort0                                                                          873651E8
Device     \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3                                                                     873651E8
Device     \Driver\atapi \Device\Ide\IdePort1                                                                          873651E8
Device     \Driver\NetBT \Device\NetBt_Wins_Export                                                                       85E511E8
Device     \Driver\NetBT \Device\NetbiosSmb                                                                           85E511E8
Device     \Driver\Tcpip \Device\Udp                                                                              vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
Device     \Driver\Tcpip \Device\Udp                                                                              6b8fef0d.sys
Device     \Driver\Tcpip \Device\RawIp                                                                             vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
Device     \Driver\Tcpip \Device\RawIp                                                                             6b8fef0d.sys
Device     \Driver\usbuhci \Device\USBFDO-0                                                                           870E91E8
Device     \Driver\usbuhci \Device\USBFDO-1                                                                           870E91E8
Device     \Driver\usbuhci \Device\USBFDO-2                                                                           870E91E8
Device     \Driver\Tcpip \Device\IPMULTICAST                                                                          vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
Device     \Driver\Tcpip \Device\IPMULTICAST                                                                          6b8fef0d.sys
Device     \FileSystem\MRxSmb \Device\LanmanDatagramReceiver                                                                  85D091E8
Device     \Driver\usbuhci \Device\USBFDO-3                                                                           870E91E8
Device     \FileSystem\MRxSmb \Device\LanmanRedirector                                                                     85D091E8
Device     \Driver\Ftdisk \Device\FtControl                                                                           873D31E8
Device     \Driver\usbehci \Device\USBFDO-4                                                                           870D2410
Device     \Driver\NetBT \Device\NetBT_Tcpip_{F950D1C1-DA9A-424D-868E-17F58001984F}                                                       85E511E8
Device     \Driver\NetBT \Device\NetBT_Tcpip_{E27BA9E0-149F-4932-98F5-E665271F4CB5}                                                       85E511E8
Device     \Driver\viamraid \Device\Scsi\viamraid1                                                                       873D21E8
Device     \Driver\viamraid \Device\Scsi\viamraid1Port2Path0Target0Lun0                                                             873D21E8
Device     \Driver\viamraid \Device\Scsi\viamraid1Port2Path0Target2Lun0                                                             873D21E8
Device     \FileSystem\Fastfat \Fat                                                                               8558C1E8

AttachedDevice \FileSystem\Fastfat \Fat                                                                               fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

Device     \FileSystem\Cdfs \Cdfs                                                                                86C3E690
 
  • #9
Code:
---- Modules - GMER 1.0.14 ----

Module     \systemroot\system32\drivers\UACyeardmxs.sys (*** hidden *** )                                                            F1949000-F195C000 (77824 bytes)                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 
---- Processes - GMER 1.0.14 ----

Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\WINDOWS\system32\oodag.exe [176]                                      0x00A30000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ D:\Programme\iTunes\iTunesHelper.exe [276]                                  0x00BB0000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\WINDOWS\system32\spoolsv.exe [520]                                     0x00980000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\WINDOWS\system32\slserv.exe [592]                                     0x00930000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe [736]                      0x00950000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\Programme\DNA\btdna.exe [888]                                       0x00A20000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe [916]                     0x00960000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [928]      0x006E0000
 
  • #10
Code:
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\Programme\Bonjour\mDNSResponder.exe [944]                                 0x00720000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1008]                                    0x006F0000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\Programme\Java\jre6\bin\jqs.exe [1012]                                   0x006F0000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe [1076] 0x00750000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\WINDOWS\system32\winlogon.exe [1280]                                    0x00650000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\WINDOWS\system32\services.exe [1324]                                    0x00650000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\WINDOWS\system32\lsass.exe [1336]                                     0x00720000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1580]                                    0x006F0000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [1620]                                    0x006F0000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1692]                                    0x006F0000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ D:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe [1740]       0x00F40000
 
  • #11
Code:
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe [1748]                      0x00BB0000                                                                                                                                                                                                                                                                                                                                                                                                                                                               
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1824]                                    0x006F0000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\Programme\Java\jre6\bin\jusched.exe [1980]                                 0x00BC0000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\WINDOWS\system32\nvsvc32.exe [2016]                                    0x006D0000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\WINDOWS\System32\alg.exe [2116]                                      0x00700000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\Programme\iPod\bin\iPodService.exe [2496]                                 0x00740000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\WINDOWS\system32\wbem\wmiprvse.exe [3288]                                 0x00820000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\WINDOWS\system32\wbem\unsecapp.exe [3320]                                 0x00B40000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\WINDOWS\Explorer.EXE [3456]                                        0x00C10000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\Programme\VIA\RAID\raid_tool.exe [3704]                                  0x00A30000
 
  • #12
Code:
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\WINDOWS\SOUNDMAN.EXE [3724]                                        0x00A00000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\Programme\Synaptics\SynTP\SynTPLpr.exe [3748]                               0x00940000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\Programme\Synaptics\SynTP\SynTPEnh.exe [3808]                               0x00A90000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ D:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe [3848]                          0x00A00000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\WINDOWS\system32\ctfmon.exe [3860]                                     0x00990000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\Programme\Microsoft IntelliPoint\point32.exe [3868]                            0x00B80000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ D:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [3984]                        0x00BE0000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe [4044] 0x009E0000                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
Library     \\?\globalroot\systemroot\system32\UAChligctmf.dll (*** hidden *** ) @ C:\Dokumente und Einstellungen\Peter\Desktop\stuwi.exe [4904]                         0x009F0000
 
  • #13
Code:
---- Services - GMER 1.0.14 ----

Service     C:\WINDOWS\System32\drivers\6b8fef0d.sys (*** hidden *** )                                                              [SYSTEM] 6b8fef0d                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         <-- ROOTKIT !!!
Service     C:\WINDOWS\system32\drivers\UACyeardmxs.sys (*** hidden *** )                                                            [SYSTEM] uacd.sys
 
  • #14
Code:
                                                                                               <-- ROOTKIT !!!

---- Registry - GMER 1.0.14 ----

Reg       HKLM\SYSTEM\CurrentControlSet\Services\6b8fef0d@ImagePath                                                              \SystemRoot\System32\drivers\6b8fef0d.sys
Reg       HKLM\SYSTEM\CurrentControlSet\Services\6b8fef0d@Type                                                                 1
Reg       HKLM\SYSTEM\CurrentControlSet\Services\6b8fef0d@Start                                                                1
Reg       HKLM\SYSTEM\CurrentControlSet\Services\6b8fef0d@ErrorControl                                                             1
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                                                   
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                                                 0
Reg       HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                                                0x42 0xC9 0x33 0x54 ...
Reg       HKLM\SYSTEM\CurrentControlSet\Services\uacd.sys                                                                   
Reg       HKLM\SYSTEM\CurrentControlSet\Services\uacd.sys@start                                                                1
Reg       HKLM\SYSTEM\CurrentControlSet\Services\uacd.sys@type                                                                 1
Reg       HKLM\SYSTEM\CurrentControlSet\Services\uacd.sys@imagepath                                                              \systemroot\system32\drivers\UACyeardmxs.sys
Reg       HKLM\SYSTEM\CurrentControlSet\Services\uacd.sys@group                                                                file system
Reg       HKLM\SYSTEM\CurrentControlSet\Services\uacd.sys\modules                                                               
Reg       HKLM\SYSTEM\CurrentControlSet\Services\uacd.sys\modules@UACd                                                             \\?\globalroot\systemroot\system32\drivers\UACyeardmxs.sys
Reg       HKLM\SYSTEM\CurrentControlSet\Services\uacd.sys\modules@UACc                                                             \\?\globalroot\systemroot\system32\UACnppeyowm.dll
Reg       HKLM\SYSTEM\CurrentControlSet\Services\uacd.sys\modules@uacsr                                                            \\?\globalroot\systemroot\system32\UACfabakjtv.dat
Reg       HKLM\SYSTEM\CurrentControlSet\Services\uacd.sys\modules@uaclog                                                            \\?\globalroot\systemroot\system32\UACumokjxur.dll
Reg       HKLM\SYSTEM\CurrentControlSet\Services\uacd.sys\modules@uacmask                                                           \\?\globalroot\systemroot\system32\UACdxotprrn.dll
Reg       HKLM\SYSTEM\CurrentControlSet\Services\uacd.sys\modules@uacbbr                                                            \\?\globalroot\systemroot\system32\UAChligctmf.dll
Reg       HKLM\SYSTEM\CurrentControlSet\Services\uacd.sys\modules@UACproc                                                           \\?\globalroot\systemroot\system32\UACiltjvknv.log
Reg       HKLM\SYSTEM\CurrentControlSet\Services\uacd.sys\modules@uacurls                                                           \\?\globalroot\systemroot\system32\UACquvveyjp.log
Reg       HKLM\SYSTEM\CurrentControlSet\Services\uacd.sys\modules@uacerrors                                                          \\?\globalroot\systemroot\system32\UACokyivyyj.log
Reg       HKLM\SYSTEM\ControlSet002\Services\6b8fef0d@ImagePath                                                                \SystemRoot\System32\drivers\6b8fef0d.sys
Reg       HKLM\SYSTEM\ControlSet002\Services\6b8fef0d@Type                                                                   1
Reg       HKLM\SYSTEM\ControlSet002\Services\6b8fef0d@Start                                                                  1
Reg       HKLM\SYSTEM\ControlSet002\Services\6b8fef0d@ErrorControl                                                               1
Reg       HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4                                                     
Reg       HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0                                                   0
Reg       HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh                                                  0x42 0xC9 0x33 0x54 ...
Reg       HKLM\SYSTEM\ControlSet002\Services\uacd.sys
 
  • #15
Code:
Reg       HKLM\SYSTEM\ControlSet002\Services\uacd.sys@start                                                                  1
Reg       HKLM\SYSTEM\ControlSet002\Services\uacd.sys@type                                                                   1
Reg       HKLM\SYSTEM\ControlSet002\Services\uacd.sys@imagepath                                                                \systemroot\system32\drivers\UACyeardmxs.sys
Reg       HKLM\SYSTEM\ControlSet002\Services\uacd.sys@group                                                                  file system
Reg       HKLM\SYSTEM\ControlSet002\Services\uacd.sys\modules                                                                 
Reg       HKLM\SYSTEM\ControlSet002\Services\uacd.sys\modules@UACd                                                               \\?\globalroot\systemroot\system32\drivers\UACyeardmxs.sys
Reg       HKLM\SYSTEM\ControlSet002\Services\uacd.sys\modules@UACc                                                               \\?\globalroot\systemroot\system32\UACnppeyowm.dll
Reg       HKLM\SYSTEM\ControlSet002\Services\uacd.sys\modules@uacsr                                                              \\?\globalroot\systemroot\system32\UACfabakjtv.dat
Reg       HKLM\SYSTEM\ControlSet002\Services\uacd.sys\modules@uaclog                                                              \\?\globalroot\systemroot\system32\UACumokjxur.dll
Reg       HKLM\SYSTEM\ControlSet002\Services\uacd.sys\modules@uacmask                                                             \\?\globalroot\systemroot\system32\UACdxotprrn.dll
Reg       HKLM\SYSTEM\ControlSet002\Services\uacd.sys\modules@uacbbr                                                              \\?\globalroot\systemroot\system32\UAChligctmf.dll
Reg       HKLM\SYSTEM\ControlSet002\Services\uacd.sys\modules@UACproc                                                             \\?\globalroot\systemroot\system32\UACiltjvknv.log
Reg       HKLM\SYSTEM\ControlSet002\Services\uacd.sys\modules@uacurls                                                             \\?\globalroot\systemroot\system32\UACquvveyjp.log
Reg       HKLM\SYSTEM\ControlSet002\Services\uacd.sys\modules@uacerrors                                                            \\?\globalroot\systemroot\system32\UACokyivyyj.log
Reg       HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\System                                                                
Reg       HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\[email protected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
Reg       HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32
 
  • #16
Code:
Reg       HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ThreadingModel                                           Apartment
Reg       HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@                                                  C:\WINDOWS\system32\OLE32.DLL
Reg       HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@cd042efbbd7f7af1647644e76e06692b                                  0xE2 0x63 0x26 0xF1 ...
Reg       HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32                                                  
Reg       HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ThreadingModel                                           Apartment
Reg       HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@                                                  C:\WINDOWS\system32\OLE32.DLL
Reg       HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@bca643cdc5c2726b20d2ecedcc62c59b                                  0x6A 0x9C 0xD6 0x61 ...
Reg       HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32                                                  
Reg       HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ThreadingModel                                           Apartment
Reg       HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@                                                  C:\WINDOWS\system32\OLE32.DLL
Reg       HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@2c81e34222e8052573023a60d06dd016                                  0x25 0xDA 0xEC 0x7E ...
Reg       HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32                                                  
Reg       HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ThreadingModel                                           Apartment
Reg       HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@                                                  C:\WINDOWS\system32\OLE32.DLL
Reg       HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@2582ae41fb52324423be06337561aa48                                  0x86 0x8C 0x21 0x01 ...
Reg       HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32                                                  
Reg       HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ThreadingModel                                           Apartment
Reg       HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@                                                  C:\WINDOWS\system32\OLE32.DLL
Reg       HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@caaeda5fd7a9ed7697d9686d4b818472                                  0xCD 0x44 0xCD 0xB9 ...
Reg       HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32                                                  
Reg       HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ThreadingModel                                           Apartment
Reg       HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@                                                  C:\WINDOWS\system32\OLE32.DLL
Reg       HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@a4a1bcf2cc2b8bc3716b74b2b4522f5d                                  0xDF 0x20 0x58 0x62 ...
Reg       HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32                                                  
Reg       HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ThreadingModel                                           Apartment
Reg       HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@                                                  C:\WINDOWS\system32\OLE32.DLL
Reg       HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@4d370831d2c43cd13623e232fed27b7b                                  0x31 0x77 0xE1 0xBA ...
Reg       HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32
 
  • #17
Code:
Reg       HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ThreadingModel                                           Apartment
Reg       HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@                                                  C:\WINDOWS\system32\OLE32.DLL
Reg       HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@1d68fe701cdea33e477eb204b76f993d                                  0x83 0x6C 0x56 0x8B ...
Reg       HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32                                                  
Reg       HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ThreadingModel                                           Apartment
Reg       HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@                                                  C:\WINDOWS\system32\OLE32.DLL
Reg       HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@1fac81b91d8e3c5aa4b0a51804d844a3                                  0xF6 0x0F 0x4E 0x58 ...
Reg       HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32                                                  
Reg       HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ThreadingModel                                           Apartment
Reg       HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@                                                  C:\WINDOWS\system32\OLE32.DLL
Reg       HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@f5f62a6129303efb32fbe080bb27835b                                  0xB1 0xCD 0x45 0x5A ...
Reg       HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32                                                  
Reg       HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ThreadingModel                                           Apartment
Reg       HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@                                                  C:\WINDOWS\system32\OLE32.DLL
Reg       HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@fd4e2e1a3940b94dceb5a6a021f2e3c6                                  0x2A 0xB7 0xCC 0xB5 ...
Reg       HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32                                                  
Reg       HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ThreadingModel                                           Apartment
Reg       HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@                                                  C:\WINDOWS\system32\OLE32.DLL
Reg       HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@8a8aec57dd6508a385616fbc86791ec2                                  0xFA 0xEA 0x66 0x7F ...

---- EOF - GMER 1.0.14 ----

kommst du damit weiter?
 
  • #18
Du hast ne rootkit/backdoor-infektion, ne richtig dolle.

willst du formatieren oder versuchen zu bereinigen?
 
  • #19
hmm.. klingt ja gar nicht mal so gut!

formatieren wollt ich eigneltlich umgehen.. hatte auch bedenken, dass ne formatieren mein problem nicht beheben würde.

also wenn der aufwand nicht all zu groß ist, würde ich lieber bereinigen!!
 
  • #20
here we go:

AB JETZT ALLE EXTERNEN MEDIEN ANKLEMMEN UND FÜR IMMER DRAN LASSEN !!


Lade den herunter und entzippe ihn auf den Desktop.

Starte die avenger.exe durch Doppelklick und akzeptiere mit OK die Nutzungsbedingungen. Füge den Inhalt der folgenden Codebox vollständig und unverändert bei Input script here ein und klicke auf Execute. Beantworte die Frage, ob Du sicher bist, dass das Skript ausgeführt werden soll mit Ja.

Code:
Drivers to delete:
6b8fef0d
uacd.sys     
Files to delete:
C:\WINDOWS\System32\drivers\6b8fef0d.sys
C:\WINDOWS\system32\drivers\UACyeardmxs.sys

Beantworte die Frage zum Neustart des Rechners (Reboot now?) ebenfalls mit Ja. Nachdem der Rechner neu gestartet ist (das kann auch zweimal nötig sein und passieren!) und das DOS-Fenster, das der Avenger geöffnet hat, wieder geschlossen ist, öffnet Avenger Deinen Editor mit dem Avengerlog, zu finden auch unter C:\avenger.txt. Den Inhalt bitte posten. Ein Backup der entfernten Objekte wurde als C:\avenger\backup.zip angelegt.

=============

Tool Combofix abarbeiten nach anleitung, log posten.


=============

Tool RSIT abarbeiten, logs posten.









nächste antwort von dir:

avenger-log
combofix-log
rsit-logs (beide)
neues gmer-log
 
Thema:

google leitet mich auf seltsame seiten

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.965
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben